Эксперты зафиксировали рост мошеннических атак от имени «топ-менеджеров» компаний

Эксперты зафиксировали рост мошеннических атак от имени «топ-менеджеров»

icon 27/10/2025
icon 17:30

© ООО Региональные новости

ООО Региональные новости

В России зафиксирован значительный рост числа мошеннических атак, в ходе которых злоумышленники выдают себя за руководителей крупных компаний. По данным специалистов по кибербезопасности, преступники всё чаще используют мессенджеры и телефонные звонки, чтобы обмануть сотрудников и клиентов организаций, прикрываясь авторитетом топ-менеджеров. 

Мошенники создают фейковые аккаунты в популярных мессенджерах, копируя аватарки, имена и даже биографии реальных руководителей. При этом оригинальный аккаунт жертвы остаётся нетронутым — злоумышленники просто дублируют его внешние признаки. Номер телефона в таких профилях часто скрыт или подменён, что затрудняет первичную проверку подлинности. 

Схема обмана строится по классическим принципам социальной инженерии и включает несколько этапов. 

  1. Создание легенды. Злоумышленник представляется топ-менеджером и сообщает о «срочной проверке» с участием правоохранительных органов — либо просит «уточнить важный вопрос».
  2. «Кредит доверия». Для усиления правдоподобности первый контакт часто происходит по телефону с плохой связью, после чего собеседника просят перейти в мессенджер — якобы для лучшей слышимости.
  3. Атака. Спустя некоторое время жертве звонят уже от имени «службы безопасности» или снова «руководителя», требуя срочно выполнить определённые действия — перевести деньги, предоставить доступ к системам или раскрыть конфиденциальные данные. В отдельных случаях используется видеозвонок с поддельным изображением менеджера, сгенерированным с помощью технологий искусственного интеллекта.

Эксперты призывают граждан и сотрудников компаний проявлять максимальную бдительность. В случае подозрительных звонков или сообщений рекомендуется:

  • Внимательно проверять данные отправителя: номер телефона, дату создания аккаунта, изменения в имени или фото профиля;
  • Обращать внимание на нестандартные формулировки, спешку, требование сохранять всё в секрете;
  • Никогда не передавать пароли, PIN-коды, CVC/CVV-коды банковских карт, а также одноразовые SMS- или push-уведомления;
  • Избегать перехода по ссылкам и открытия вложений от непроверенных контактов;
  • Всегда перепроверять информацию, перезванивая по официальному номеру или через внутренние каналы связи.